Betriebssystem iOS: Sicherheitslücke bei Apple gefunden
Software-Entwickler Charlie Miller hat eine Sicherheitslücke in Apples Betriebssystem iOS aufgedeckt. Das Unternehmen reagiert mit der Sperrung seines Entwicklerkontos.
BERLIN taz | Mit einer vermeintlich harmlosen App hat Software-Entwickler Charlie Miller eine Sicherheitslücke in Apples Betriebssystem iOS aufgedeckt. Die App namens "InstaStock" sieht wie eine harmlose Anwendung aus und zeigt vordergründig Aktienkurse an. Gleichzeitig können aber Daten von iPhone und iPad-Nutzern gestohlen werden.
Entwickler Miller hatte die App bereits im September in den iTunes App Store gestellt. Apple vollzog sie einer Sicherheitsprüfung und gab sie zum Download frei. Nun enthüllte Miller, dass es sich um eine präparierte Anwendung handelte.
In einem Video, das im Internet kursiert, erklärt Miller die Schwachstelle. Bei einem einmaligen Download verhalte sich die App normal. Dies sei der Eindruck, den die Prüfer gehabt hätten. Lädt ein Nutzer die App jedoch ein zweites Mal herunter, spielt sie verrückt.
Miller demonstriert, wie sie Kontakt mit dem Server eines Angreifers aufnehmen und beispielsweise Daten wie das Adressbuch übertragen kann. "Sie hätte alles machen können", so Miller.
Apple zeigte sich erbost und entfernte nicht nur die App, sondern sperrte auch das Entwicklerkonto Millers. Eine offizielle Stellungnahme seitens des Unternehmens liegt bislang nicht vor.
Miller, auch bekannt als "Oxcharlie", ist ein bekannter Hacker und Sicherheitsexperte. Laut einem Bericht der BBC hatte er bereits 2009 Sicherheitslücken in Apples Software aufgedeckt. Im November wolle er seine Ergebnisse auf einer Sicherheitskonferenz in Taiwan vorstellen.
Nur noch 440 – dann sind wir 50.000
Als Genossenschaft gehören wir unseren Leser:innen. Und unser Journalismus ist nicht nur 100 % konzernfrei, sondern auch kostenfrei zugänglich. Alle Artikel stellen wir frei zur Verfügung, ohne Paywall. Gerade in diesen Zeiten müssen Einordnungen und Informationen allen zugänglich sein. Unsere Leser:innen müssen nichts bezahlen, wissen aber, dass kritischer, unabhängiger Journalismus nicht aus dem Nichts entsteht. Dafür sind wir sehr dankbar. Damit wir auch morgen noch unseren Journalismus machen können, brauchen wir mehr Unterstützung. Unser nächstes Ziel: 50.000 – wir brauchen nur noch 440 Freiwillge, dann haben wir es geschafft! Setzen Sie jetzt ein Zeichen für die taz und machen Sie mit. Mit nur 5,- Euro sind Sie dabei! Jetzt unterstützen
meistkommentiert